认证及权限管理
更新时间:2026-08-14
Bucket ACL 和 STS 有什么区别?
BOS 的权限可以分成两类:基于资源的权限和基于用户的权限。
- 基于资源的权限是指控制某个资源可以被哪些人访问,Bucket ACL 就是基于资源的权限。
- 基于用户的权限是指管理某个用户可以访问哪些资源,STS 临时授权 就是基于用户的权限的一种。
Bucket ACL 和 STS 的权限控制都是基于 ACL 文件实现。语法很接近,都支持 grantee(权限授予的主体,STS 由于是基于用户的权限所以不需要该字段)、permission(操作)、resource(资源)、condition(条件)等字段。
从使用场景上来说,Bucket ACL 比较适合 grantee 是某个百度智能云账号或者全部用户(含匿名用户)的场景;STS 比较适合临时授权的场景,比方说某个手机需要临时上传一张图片。
GetObject 权限和 READ 权限的区别?
GetObject 权限仅包括 GetObject 和 GetObjectMeta 两个 API 操作;而 READ 权限除了 GetObject 权限所含的 API 操作外,还包含 GetBucketLocation、HeadBucket、ListParts 这三个 API 操作。更多细节请见 Bucket 权限控制。
Object 权限和 Bucket 权限不一致时以哪个为准?
Object 权限设置中,Object 权限默认与所属 Bucket 的权限一致,用户也可按需将 Object 设置为公共读或私有权限。当 Object 读操作权限与所属 Bucket 权限不一致时,以 Object 权限为准。
BOS 中如何设置账户拥有创建和读写权限,但不能删除?
可以通过上传 ACL 文件设置 Bucket 的细粒度权限来实现,详细信息参考 上传 ACL 文件方式的权限控制。
评价此篇文章
